En del af Watch Medier

PolicyWatchtirsdag31. januar 2023

  • Søg
  • Log ind
  • Christiansborg
  • EU
  • Virksomheder
  • Region/Kommune
  • Søg
  • Log ind
  • Seneste
  • Søg
  • Log ind
  • Christiansborg
  • EU
  • Virksomheder
  • Region/Kommune
  • Global
  • Mennesker
18.03.2022kl. 08.27

Cyberchef advarer: Kontorer i Ukraine kan være bagdør til virksomheders hovedkontor

INDBLIK: Forladte lokaler og netværksadgange i Ukraine kan være en direkte vej for hackeres indtog til maskinrummet hos danske virksomheder, siger chefen for Center for Cybersikkerhed. Samtidig har krigen i Ukraine trukket nye fronter op blandt internationale hackergrupperinger.
Gemt i murbrokker og bag lukkede døre i Ukraine kan hackere have en direkte genvej ind i hjertet af dansk erhvervsliv, advarer chef for Center for Cybersikkerhed. (ARKIV) | Foto: GLEB GARANICH/REUTERS / X00550
AF PETER THOMSEN, WATCH MEDIERS EU-KORRESPONDENT

BRUXELLES – Mens medarbejdere kan være bragt i sikkerhed, og danske virksomheders kontorer i Ukraine er blevet forladt, kan de efterladte kontorlandskaber fortsat udgøre en stor fare for dansk erhvervslivs drift herhjemme.

Adgangen til it-systemer fra kontorerne i Ukraine kan nemlig udgøre en bagdør over landegrænser, som kan bringe hackere hele vejen fra Østeuropa til danske virksomheders maskinrum i Danmark. Sådan lyder advarslen fra Mark Fiedel, der er chef for Center for Cybersikkerhed (CFCS) under Forsvarets Efterretningstjeneste, i et interview med Watch Medier.

”Virksomheder, der er i Ukraine, eller hvis netværk er forbundet til området, f.eks. i forbindelse med et leverandørforhold, er i dag udsat for en større risiko for at blive ramt af et destruktivt cyberangreb,” siger Mark Fiedel.

Man kan risikere, at angrebet fra Ukraine simpelthen spreder sig via netværket helt ind til forretningen i Danmark.

Mark Fiedel, chef for Center for Cybersikkerhed

”Lige nu meldes der om destruktive cyberangreb over en bred kam i Ukraine. Og hvis en virksomheds Ukraine-afdeling bliver ramt, kan man risikere, at angrebet fra Ukraine simpelthen spreder sig via netværket helt ind til forretningen i Danmark,” forklarer Mark Fiedel.

Spørgsmålet om danske virksomheders it-sikkerhed kommer sideløbende med, at danske virksomheder på stribe har trukket sig ud af både Rusland og Ukraine. Situationen kræver dog uanset hvad noget omtanke vedrørende cybersikkerheden, forklarer cybersikkerhedschefen.

En meget dyr bagdør i Kyiv

Det er ikke første gang, Ukraine har været arnested for milliarddyre hackerangreb. Tilbage i 2017 udgjorde en ulovlig indtrængen i systemer i shippinggiganten Mærsks forretning i Ukraine bagvejen for det, som angiveligt udgjorde det ”mest ødelæggende cyberangreb siden internettet blev opfundet”.

En gruppe hackere med påståede bånd til det russiske militær havde gennem foråret fået adgang til et udbredt regnskabsprogram, som blev udbudt gennem ukrainske softwareudbydere. Blandt kunderne fandt man Mærsk. Og pladsen i et ukrainsk kundekartotek gav nu hackerne en klar bagdør fra en softwareudbyder i Kyiv-bydelen Podil ind til shippinggigantens hovedkontor på Esplanaden.

Adgangen betød, at en hackergruppe på få timer i løbet af en juni-dag kunne lamme Mærsks internationale transportnetværk gennem et såkaldt ransomware-angreb. Fremgangsmåden betød kort sagt, at virksomhedens systemer og data blev taget som gidsel, inden der blev krævet en løsesum.

Prisen for ransomware-angrebet er endnu ukendt. I en meddelelse vurderede topchef Søren Skou dog dengang, at angrebet, der varede et par uger, resulterede i tab for 1,35-2,0 mia. kr.

Programmet anvendt af hackergruppen mod den danske shippinggigant kaldes i dag Notpetya, og selv om det nok er bedst kendt for angrebet mod Maersk, var shippingselskabet langt fra det eneste mål.

Dagen efter, at it-programmet havde resulteret i, at store dele af Esplanaden i panik var blevet bedt om at lukke computere og IP-telefoni, havde virussen ifølge det internationale IT-sikkerhedsfirma Kaspersky også slået til i både Polen, Italien, Frankrig, Storbritannien, Ukraine, Rusland og Tyskland.

Hackerangrebet mod Maersk påvirkede selskabets drift i ugevis. (ARKIV / ILLUSTRATION) | Foto: PR / Maersk
Hackerangrebet mod Maersk påvirkede selskabets drift i ugevis. (ARKIV / ILLUSTRATION) | Foto: PR / Maersk

Krigen er også blevet en cyber-krig

Mark Fiedel henviser også selv til angrebet mod Mærsk. Det udgør på et illustrativt eksempel på, hvor galt det kan gå, hvis it-sikkerheden i én del af et internationalt system ikke er så stærkt som resten af kæden.

”Notpetya ramte rigtigt mange virksomheder utroligt hårdt, herunder danske Mærsk. Der ser vi nu en udvikling, hvor alle virksomheder, der har netværksforbindelser ind og ud af Ukraine, er i en øget risiko lige nu,” siger Mark Fiedel.

Roden til den øgede risiko skal findes i den ”overløbs”-effekt, der ifølge CFCS-chefen er opstået som led i konflikten i Østeuropa. Kort fortalt har krigen i Ukraine ikke blot udviklet sig til en fysisk kampplads. Man oplever også en markant aktivitet af det, der i efterretningsterminologi kaldes ”destruktive cyberangreb”.

Målet er i praksis at ødelægge data eller kryptere dem til et punkt, hvor det er tæt på umuligt at få dem låst op. Den fremgangsmåde, der lammede Mærsk i 2017.

Det er en rigtig god idé at forberede sig: Er vi ordentligt rustet? Har vi været forbi alle kontroller, man kan være forbi?

Mark Fiedel, chef for Center for Cybersikkerhed

Mark Fiedel understreger, at forsøg på hacking sker hele tiden og fra flere kanter i Danmark. Alligevel placerer den øgede aktivitet nu danske virksomheder med ukrainske bånd i risikogruppen.

”Vi ser en række forsøg på destruktive cyberangreb i Ukraine i øjeblikket. Derfor kan man også blive ramt af en ”spill over”-effekt, når man er forbundet med landet. Det kan faktisk ske gennem en hvilken som helt form for netværksforbindelse, både hvis ens virksomhed har afdeling i landet, og via f.eks. underleverandører,” forklarer Mark Fiedel.

En ny virkelighed – men samme trussel

Ifølge Mark Fiedel har krigen i Ukraine ikke på nuværende tidspunkt givet grund til at hæve trusselsniveauet i Danmark. Niveauet udgør tjenestens overordnede vurdering af truslen mod Danmark, myndigheder og den centrale infrastruktur.

Når det kommer til danske virksomheder uden forbindelser til Ukraine-området, er billedet et andet, understreger han.

”Vi vurderer det som mindre sandsynligt, at man som dansk virksomhed eller myndighed er direkte i søgelyset for destruktive cyberangreb,” siger Mark Fiedel og tilføjer, at det samme gælder danske virksomheder i Rusland.

Den generelle opfordring lyder dog, at enhver virksomhed alligevel ”runderer” den digitale sikkerhed. Konsekvenserne af et angreb er nemlig fortsat store, og risikoen ”er ikke nede på nul procent”, som han formulerer det.

”Derfor er det en rigtig god idé at forberede sig: Er vi ordentligt rustet? Har vi været forbi alle kontroller, man kan være forbi? Og hvis der sker en udvikling, så trusselsniveauet øges, har vi så en klar måde at agere på,” siger Mark Fiedel.

Hackerhåndbog

I praksis sondrer man mellem flere forskellige typer hackere ud fra bl.a. deres tilhørsforhold. Her giver vi et hurtigt udpluk.

Cyberspionage
Cyberspionage er cyberangreb, som udspringer fra statslige hackere fra fremmede lande. Det kan eksempelvis omfatte profesionelle hackere i efterretningstjenester eller militæret.

Cyberkriminalitet
Cyberkriminalitet kan ofte opsummeres som en fællesbetegnelse for handlinger, hvor hackere bruger cyberangreb til at begå kriminalitet, der er motiveret af økonomisk berigelse. Det kan eksempelvis være ransomware-angreb.

Destruktive cyberangreb
Destruktive cyberangreb er i efterretningsterminologi en paraply for angreb, hvor den forventede effekt er personskade, betydelig skade på fysiske objekter eller generel ødelæggelse eller forandring af informationer, data eller software, ”så de ikke kan anvendes uden væsentlig genopretning”.

”Black hat”
En ”black hat” er en hacker, der tvinger sig adgangt til en computer og udnytter den adgang til at begå kriminalitet. Det kan eksempelvis være for at stjæle personoplysninger eller gennem såkaldte ransomware-angreb, hvor man låser indhold og data, indtil der betales en løsesum.

”White hat”
En ”white hat” er en hacker, som tvinger sig vej til computersystemer for at udstille og udforske svaghederne i et netværkssystem. Disse er eksempelvis ansat af virksomheder, hvor de, når de har fået adgang, efterfølgende kan komme med anbefalinger til at fikse hullerne i cybersikkerheden.

”Gray hat”
En ”Gray hat”-hacker er en blanding af de to øverste, og leder og udnytter efter svagheder i computersystemer - omend nogle gange uden at have bedt om lov til det. Efterfølgende kan de finde på at indrapportere dem til den konkrete virksomhed, når de har fundet veje ind i systemerne.

Kilder: Kaspersky / CFCS

Krigens nye tropper

Selv om det overordnede trusselsniveau mod Danmark er blevet fastholdt, er Mark Fiedel ikke i tvivl om, at selve udfordringen er blevet anderledes. Netop trusselsbilledet i cyberspace bliver generelt fulgt meget indgående, bemærker han. Og når han i dag gør status over de seneste uger, står én ting klart.

”Vi ser helt sikkert, at der er rigtigt mange nye og eksisterende aktører, som har meldt sig på banen i denne her konflikt – også på et niveau, som vi ikke har set før.”

Mobiliseringen af hackere verden over til at angribe Rusland og Hviderusland på denne skala er et helt nyt fænomen.

Bart Groothuis, MEP og tidligere cyberchef hos Hollands forsvarsministerium

Samme vurdering kunne man tidligere på måneden få fra tidligere chef for cybersikkerhed hos det hollandske forsvarsministerium og nuværende medlem af Europa-Parlamentet Bart Groothuis, som på Twitter bemærkede, at den nuværende organisering i de internationale hackermiljøer i disse uger er på vej ind i hidtil ukendt land.

”Mobiliseringen af hackere verden over til at angribe Rusland og Hviderusland på denne skala er et helt nyt fænomen,” konstaterede han.

Hos Center for Cybersikkerhed fremhæver Mark Fiedel selv grupperinger som det i dag kendte hackerfællesskab Anonymous. En gruppering, som har erklæret krig mod Rusland, siden russiske kampvogne trillede over grænsen til Ukraine.

Derudover peger CFCS-chefen på nye fænomer som etableringen af en ”IT-army”. En organisation som ifølge bl.a. Jyllands-Posten i dag skulle tælle omkring 300.000 hackere med baser i bl.a. metrostationer og beskyttelsesrum i Ukraine, mens såkaldte ”cyberpartisaner” har stillet skarpt på angreb mod infrastruktur.

”De ser eksempelvis ud til at have haft held med at forsinke forhold i transportsektoren i Belarus (Hviderusland, red.),” bemærker Mark Fiedel og uddyber, at netop de nye grupperinger samtidig gør det vanskeligere at forudsige udviklingen i trusselsbilledet mod Danmark og danske virksomheder.

”De her er ikke-statslige aktører,” som han formulerer det.

Det gør det vanskeligere at se motivationen. Og hvor deres grænser går.

Rusland vil lovliggøre piratkopiering for at kompensere for sanktioner

Cyberchef nedtoner risiko for ødelæggende angreb fra Rusland mod danske banker

Relaterede artikler:

  • De nye F35-kampfly er propfyldt med it og et godt eksempel på, at it er blevet forretningskritisk alle steder i Forsvaret. | Foto: Anders Brohus

    Efter flere års oprydning: Forsvaret samler it i ny cyberdivision

  • Foto: Finn Frandsen

    Center for Cybersikkerhed står på niende måned uden permanent chef

    For abonnenter

  • Microsoft har ligesom selskaber som IBM og Oracle trukket sig fra det russiske marked. It-selskaberne kan nu blive ramt af en ny lov, der tillader piratkopiering i Rusland. | Foto: JOSEP LAGO/AFP / AFP

    Rusland vil lovliggøre piratkopiering for at kompensere for sanktioner

Tilmeld dig vores nyhedsbrev

Vær på forkant med udviklingen. Få den nyeste viden fra branchen med vores nyhedsbrev.

!
Nyhedsbrevsvilkår

Forsiden lige nu

Foto: Finn Frandsen/Politiken/Ritzau Scanpix/Politiken
Christiansborg

Center for Cybersikkerhed hæver trusselsniveauet

Center for Cybersikkerhed har hævet trusselsniveauet for cyberaktivisme fra middel til høj. (Opdateret) 
  • Center for Cybersikkerhed forventer flere overbelastningsangreb: "Det er en del af normalbilledet"
  • Seks initiativer skal styrke cybersikkerhed i vandsektoren
Foto: Jens Dresling
Region/Kommune

Københavns Kommune tog nyt it-system i brug trods manglende sikkerhedsgodkendelse

Kommissionsformand Ursula Von der Leyen præsenterer ny energi-plan i morgen | Foto: Markus Schreiber/AP/Ritzau Scanpix
EU

EU vil skyde 170 mia. euro efter grønne teknologier

Foto: Miriam Dalsgaard
Christiansborg

Fødevarestyrelsen kan ikke nå at behandle sager om greenwashing

Foto: Thomas Borberg
EU

Implementering af drikkevandsdirektiv forsinkes i mange måneder

For abonnenter

LNG-terminal i Tyskland | Foto: Michael Sohn/AP/Ritzau Scanpix
EU

EU hyrer firma til fællesindkøb af gas

Læs også

Troels Ranis, direktør for DI Energi, understreger, at det er nødvendigt at sætte skub på rammeaftalerne for gørn energi. | Foto: PR / Dansk Industri
Virksomheder

Energi-chefer efterspørger mere hastighed fra politikerne

Både Ørsted, Copenhagen Infrastructure Parters og DI Energi appellerer til, at de grønne ambitioner på havvind bliver indfriet og med det rammerne for at komme af med energien igen i form af PTX og brintinfrastruktur.

For abonnenter

Energiminister Lars Aagaard, erhvervsminister Morten Bødskov og USA's ambassadør er mødtes for at indlede et samarbejde, der skal sætte gang i grøn vækst. | Foto: BO AMSTRUP/Bo Amstrup
Christiansborg

Danmark og USA vil indlede nyt samarbejde om grøn vækst

Nyt samarbejde mellem Danmark og USA skal fremme både grøn vækst og finde nyt potentiale for de danske virksomheder i forbindelse med USA’s nye kæmpepakke til grøn omstilling. 

For abonnenter

Foto: Olufson Jonas/Ritzau Scanpix
EU

To danske laboratorier bejler til vigtig international post

Ved ansøgningsfristens udløb havde to danske virksomheder søgt om at blive udpeget som europæisk referencelaboratorie.

For abonnenter

Seneste nyt

  • Implementering af drikkevandsdirektiv forsinkes i mange måneder – 16.00
  • Borgerpanel er negativt stemt over for havneudvidelse – 15.30
  • Fødevarestyrelsen kan ikke nå at behandle sager om greenwashing – 15.00
  • Sundhedsdatastyrelsen præsenterer ny strategi – 14.25
  • Københavns Kommune tog nyt it-system i brug trods manglende sikkerhedsgodkendelse – 14.15
  • EU vil skyde 170 mia. euro efter grønne teknologier – 14.00
  • EU hyrer firma til fællesindkøb af gas – 13.15
  • Center for Cybersikkerhed hæver trusselsniveauet – 12.45
  • Danske virksomheder skal starte eksportmotoren efter lav vækst – 12.25
  • Tidligere miljøminister vil have planer for energiparker til sommer – 12.00
Flere nyheder

Watch Job

  • Salesforce-udvikler eller -arkitekt

  • Head of Business Development

  • Erfaren fuldmægtig eller advokat med interesse for danske og internationale virksomheder

  • Centerdirektør til Sønderborg

  • Revisor med minimum et par års erfaring

Se flere jobs

Kolofon

PolicyWatch
Søg

Sektioner

  • Christiansborg
  • EU
  • Virksomheder
  • Region/Kommune
  • Global
  • Mennesker
  • Sitemap
  • RSS feeds

Nyhedschef

Marianne Troelsen

mt@watchmedier.dk

Tlf.: +45 2049 8660

Ansv. chefredaktør

Anders Heering

Udgiver

JP/Politikens Hus A/S

Annonceafdeling

annoncering@infowatch.dk

Tlf.: +45 7077 7127

Annoncering

Jobannoncering

job@infowatch.dk

Tlf.: +45 7077 7127

Job

Abonnement

Prøv PolicyWatch gratis eller få tilbud på et abonnement, der passer til lige netop dig eller din virksomhed.

policywatch@infowatch.dk

Tlf.: +45 7077 7127

Læs mere om abonnement her

Adresse

PolicyWatch

Rådhuspladsen 37

1785 København V

Tlf.: +45 3330 8309

Retningslinjer

  • Persondatapolitik

Copyright © PolicyWatch — Alt materiale på denne side er omfattet af gældende lov om ophavsret

Microsoft er i gang med at udfase Internet Explorer – det er vi derfor også.
Vi anbefaler en af følgende browsere for en bedre oplevelse. Klik på et af ikonerne for at downloade en ny browser.

Med venlig hilsen,
PolicyWatch

Google ChromeMozilla FirefoxMicrosoft Edge